Comment eliminer le programe/visus baidu

Résolu/Fermé
bd28260 Messages postés 4 Date d'inscription mercredi 9 mars 2016 Statut Membre Dernière intervention 9 mars 2016 - 9 mars 2016 à 19:24
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 9 mars 2016 à 23:06
Bonjour, j'ai effectuer plusieurs essai pour le désinstaller(baidu) mais je n'y arrive pas.
J'ai cru comprendre qu'il faut utiliser ZHPdiag pour effectuer un diagnostique, et ensuite crée un scripte a utiliser dans ZHPfix. Mais je ne sait pas rédiger le script a utiliser .
Voici mon diagnostique :http://www.cjoint.com/c/FCjswGz7lTl
Voila, merci!
A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
9 mars 2016 à 19:34
Salut,

Ce sont des restes.

Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" et clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



0
bd28260 Messages postés 4 Date d'inscription mercredi 9 mars 2016 Statut Membre Dernière intervention 9 mars 2016
9 mars 2016 à 20:12
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
9 mars 2016 à 21:13
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :


HKLM-x32\...\Run: [un] => C:\Users\Ben\AppData\Local\Temp\un.exe /start <===== ATTENTION
R2 BDMNetMon; C:\Windows\System32\DRIVERS\BDMNetMon.sys [241992 2016-01-29] (Baidu)
2016-03-08 19:49 - 2016-01-29 09:56 - 00241992 _____ (Baidu) C:\Windows\system32\Drivers\BDMNetMon.sys
2016-03-08 19:48 - 2016-03-08 19:49 - 00203280 _____ (Baidu) C:\Windows\system32\Drivers\bd0001.sys_10093
2016-03-08 13:19 - 2016-03-08 13:19 - 00000000 ____D C:\Program Files (x86)\Baidu
2016-03-08 09:38 - 2016-03-08 19:49 - 00000000 ____D C:\ProgramData\Baidu
2016-03-08 09:38 - 2016-03-08 09:39 - 00000000 ____D C:\Users\Ben\AppData\Roaming\Baidu
S2 QQRepair1b64; "C:\Windows\GJFix\QQRepair1b64" [X]
S2 QQRepair1f31; "C:\Windows\GJFix\QQRepair1f31" [X]
S2 QQRepair310; "C:\Windows\GJFix\QQRepair310" [X]
S2 QQRepair840; "C:\Windows\GJFix\QQRepair840" [X]
S2 QQRepaircc5; C:\Windows\GJFix\QQRepaircc5 [129504 2016-03-08] ()
2016-03-08 09:38 - 2016-03-08 19:49 - 00000000 ____D C:\ProgramData\Baidu
2016-03-08 09:38 - 2016-03-08 10:21 - 09653810 _____ C:\Windows\SysWOW64\chdl.zip
2016-03-08 09:38 - 2016-03-08 10:21 - 00000144 _____ C:\Windows\SysWOW64\updbrw.vbs
2016-03-08 09:38 - 2016-03-08 09:39 - 00000000 ____D C:\Users\Ben\AppData\Roaming\Baidu



Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


0
bd28260 Messages postés 4 Date d'inscription mercredi 9 mars 2016 Statut Membre Dernière intervention 9 mars 2016
9 mars 2016 à 22:40
Alors voila le texte:
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:05-03-2016 01
Exécuté par Ben (2016-03-09 22:35:48) Run:1
Exécuté depuis C:\Users\Ben\Desktop
Profils chargés: Ben (Profils disponibles: Ben)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

HKLM-x32\...\Run: [un] => C:\Users\Ben\AppData\Local\Temp\un.exe /start <===== ATTENTION
R2 BDMNetMon; C:\Windows\System32\DRIVERS\BDMNetMon.sys [241992 2016-01-29] (Baidu)
2016-03-08 19:49 - 2016-01-29 09:56 - 00241992 _____ (Baidu) C:\Windows\system32\Drivers\BDMNetMon.sys
2016-03-08 19:48 - 2016-03-08 19:49 - 00203280 _____ (Baidu) C:\Windows\system32\Drivers\bd0001.sys_10093
2016-03-08 13:19 - 2016-03-08 13:19 - 00000000 ____D C:\Program Files (x86)\Baidu
2016-03-08 09:38 - 2016-03-08 19:49 - 00000000 ____D C:\ProgramData\Baidu
2016-03-08 09:38 - 2016-03-08 09:39 - 00000000 ____D C:\Users\Ben\AppData\Roaming\Baidu
S2 QQRepair1b64; "C:\Windows\GJFix\QQRepair1b64" [X]
S2 QQRepair1f31; "C:\Windows\GJFix\QQRepair1f31" [X]
S2 QQRepair310; "C:\Windows\GJFix\QQRepair310" [X]
S2 QQRepair840; "C:\Windows\GJFix\QQRepair840" [X]
S2 QQRepaircc5; C:\Windows\GJFix\QQRepaircc5 [129504 2016-03-08] ()
2016-03-08 09:38 - 2016-03-08 19:49 - 00000000 ____D C:\ProgramData\Baidu
2016-03-08 09:38 - 2016-03-08 10:21 - 09653810 _____ C:\Windows\SysWOW64\chdl.zip
2016-03-08 09:38 - 2016-03-08 10:21 - 00000144 _____ C:\Windows\SysWOW64\updbrw.vbs
2016-03-08 09:38 - 2016-03-08 09:39 - 00000000 ____D C:\Users\Ben\AppData\Roaming\Baidu


HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\un => valeur supprimé(es) avec succès
BDMNetMon => Impossible d'arrêter le service.
BDMNetMon => service supprimé(es) avec succès
C:\Windows\system32\Drivers\BDMNetMon.sys => déplacé(es) avec succès
C:\Windows\system32\Drivers\bd0001.sys_10093 => déplacé(es) avec succès
C:\Program Files (x86)\Baidu => déplacé(es) avec succès
C:\ProgramData\Baidu => déplacé(es) avec succès
C:\Users\Ben\AppData\Roaming\Baidu => déplacé(es) avec succès
QQRepair1b64 => service supprimé(es) avec succès
QQRepair1f31 => service supprimé(es) avec succès
QQRepair310 => service supprimé(es) avec succès
QQRepair840 => service supprimé(es) avec succès
QQRepaircc5 => service supprimé(es) avec succès
"C:\ProgramData\Baidu" => non trouvé(e).
C:\Windows\SysWOW64\chdl.zip => déplacé(es) avec succès
C:\Windows\SysWOW64\updbrw.vbs => déplacé(es) avec succès
"C:\Users\Ben\AppData\Roaming\Baidu" => non trouvé(e).


Le système a dû redémarrer.

Fin de Fixlog 22:35:53

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
9 mars 2016 à 22:41
ça doit rouler.
C'était de toute façon des restes.
0
bd28260 Messages postés 4 Date d'inscription mercredi 9 mars 2016 Statut Membre Dernière intervention 9 mars 2016
9 mars 2016 à 22:44
Ok dac, bas merci en tout cas!
je suis encore impressionner par votre efficacité !
Merci beaucoup de m'avoir aider!

Bonne soirée a toi
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
9 mars 2016 à 23:06
=)

Quelques conseils :

Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Renforce la sécurité de ton Windows : Comment sécuriser mon Windows

0